Live DNS Query
输入发件域名
Selector 不是邮箱密码。可在邮件服务商的 DKIM 配置说明或 DNS 主机记录中找到。已有真实邮件?可用邮件头本地分析器提取实际 Selector 和认证结果。
正在查询邮件域名的公开 DNS 记录...
这些邮箱 DNS 记录分别做什么?
MX:告诉其他服务器把邮件送到哪里
MX 记录包含优先级和邮件服务器主机名。一个只发信不收信的域名可能没有普通 MX,所以结果需结合实际用途判断。
SPF:声明哪些服务器允许代表域名发信
SPF 位于域名根节点的 TXT 记录中,以 v=spf1 开头。同一域名不应同时发布多条独立 SPF 记录。
DKIM:用公钥验证邮件签名
DKIM 记录位于 selector._domainkey.example.com。Selector 由邮件服务商定义,因此不能只凭域名穷举得出“没有 DKIM”的结论。
DMARC:组合 SPF/DKIM 并告诉收件方如何处理失败邮件
DMARC 发布在 _dmarc.example.com。p=none 主要用于收集报告,p=quarantine 和 p=reject 则要求收件方隔离或拒绝未通过对齐的邮件。
检测结果怎么转成修复动作
| 结果 | 风险或限制 | 修复重点 |
|---|---|---|
| 发现多条 SPF | 接收方可能判为 PermError | 合并为一条 v=spf1,控制 include 展开次数。 |
| SPF 通过,DMARC 仍失败 | From 与 Return-Path 域名未对齐 | 检查自定义回邮域和 DKIM 签名域。 |
| Selector 下找不到 DKIM | Selector 错误、未发布或 CNAME 异常 | 从邮件头 DKIM-Signature 的 s= 取得真实值。 |
| DMARC 为 p=none | 只收集报告,不执行隔离或拒绝 | 先分析 rua 报告,再逐步提升到 quarantine/reject。 |
需要从邮件头开始修复时,阅读SPF、DKIM、DMARC 检测失败排查。
上线前的邮件认证顺序
- 先稳定发送源。列出企业邮箱、营销平台、工单系统和服务器告警等实际发件服务。
- 再配置 SPF 与 DKIM。前者授权发送网络,后者验证邮件签名,建议同时配置。
- 以 p=none 启动 DMARC。先收集报告并确认域名对齐,观察合法邮件是否覆盖完整。
- 逐步执行策略。确认无遗漏后提高隔离或拒绝比例,同时持续观察退信。
常见问题
检测通过是否代表邮件不会进垃圾箱?
不代表。邮件送达率还受 IP 声誉、发信频率、内容、用户互动、反向解析和收件商规则影响。本页只报告当前公开 DNS 记录。
不知道 DKIM Selector 怎么办?
请查看你使用的企业邮箱或发信平台配置页。常见名称有 default、google、selector1 或服务商生成的日期字符串。
作者与维护
作者与维护:iphelp站长工具箱站长 核对方式:公网实测与官方资料 最后核对:2026年8月21日
本文依据公开协议、官方文档与本站实时检测结果维护。发现结果差异时,请通过反馈表单提供页面、现象与复现时间。